Windows 2000 поддерживает решения VPN как для связи клиент сервер, так
Windows 2000 поддерживает решения VPN как для связи клиент сервер, так и сеть — сеть. Для связи клиента с сервером Windows 2000поддерживает и РРТР, и L2TP/IPSec. Кроме того. Windows 2000 поддерживает туннельные решения IPSec для связи сеть — сеть. Проектные решения одинаковы для сценариев клиент — сеть и сеть — сеть,хотя последние могут задействовать туннельный режим IPSec.доступа для у/г.зненйых пользователей и сетейВыбор протокола для VPNКак мы уже говорили, есть три протокола для VPN-соединений:РРТР, L2TP/IPSec и IPSec туннельного режима.Point to Point Tunneling Protocol (РРТР)РРТР поддерживается клиентами удаленного доступа Windows 9x/NT4.0/2000. Как и все VPN-протоколы, РРТР требует наличия IP-соединения, перец тем как может быть создана VPN. РРТР используетМРРЕ для шифрования передаваемых данных. MPPF может использовать 40-, 56- или 128-разрядные шифровальные ключи.Для 128-битного шифрования нужно установить на компьютерах с Windows 2000 пакет Windows High Encryption Pack. На устаревших клиентах потребуется установить специальную программную«заплатку». Столь стойкое шифрование доступно только для стран,которых не касается эмбарго.Какие угрозы безопасности свойственны РРТР?Изначальная реализация РРТР использовала MS-CHAP какпротокол аутентификации. Если клиент удаленного доступаприменял примитивный пароль, хакер мог вычислить его в ходесловарной атаки, В последнем обновлении для РРТР добавлена поддержка аутентификации по MS-CHAPv2 и ЕАР для снижения риска определения пароли.словарной атаки, В последнем обновлении для РРТР добавлена поддержка аутентификации по MS-CHAPv2 и ЕАР для снижения риска определения пароли.
Опубликовал vovan666
March 27 2013 10:43:02 ·
0 Комментариев ·
3877 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.